هکرها کنترل 1 میلیون موبایل را در دست دارند .

شنبه 22 آبان ماه سال 1389 ساعت 1:38 PM

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش  DISNA :

به گزارش دیسنا به نقل از شانگهای دیلی ، هکرها در چین با الوده نمودن 1 میلیون گوشی موبایل ، کنترل آنها را در دست دارند .
یکی از مشکلاتی که گریبان گیر دارندگان این گوشی ها شده است ارسال SMS و هرزنامه می باشد که تا کنون در حدود 2 میلیون یوان یعنی چیزی معادل 300 هزار دلار آمریکا خرج روی دست آنها گذاشته است .

این گوشی ها در حال حاضر به ویروس های zombie آلوده بوده و نرم افزارهای جعلی بر روی این گوشی ها نصب است.

به گزار دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران ، این ویروس با ارسال هرزنامه ، لینکهای وب سایتهای آلوده برای دیگر کاربران گوشی های موبایل ، به شدت در حال گسترش می باشد .

مرکز China Central Television reported yesterday برای همین موضوع اخطاری را منتشر نموده است .

قابل ذکر است ویروسهایی بر روی گوشی های تلفن همراه ملاحظه شده است که به راحتی از دید برنامه های آنتی ویروس فرار می کنند و شناسایی آنها بسیار مشکل است .

امنیت گوشی های موبایل یکی از مشکلاتی می باشد که طیف بسیار وسیعی از کاربران با آن دست به گریبان می باشند و بجز از دست دادن اطلاعات ، هزینه های بسیار زیادی را به کاربران تحمیل می کنند .

ارائه Product Patch B1347 برای Trend Micro worry Free 7.0

شنبه 22 آبان ماه سال 1389 ساعت 1:37 PM

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش  DISNA :

شرکت امنیتی ترندماکرو عرضه کننده بزرگ نرم افزارهای امنیتی و آنتی ویروس و راهکارهای امنیتی محیطهای مجازی و HSS و HES ، برای نسخه 7 آنتی ویروسهای تحت شبکه worry Free یک پتچ ارائه نمود .
قابل ذکر است 10 روز پیش این شرکت نسخه جدیدی از آنتی ویروسهای Worry Free را معرفی و عرضه نمود که قابلیت های جدیدی به آن اضافه شد .

سرعت عمل این شرکت در ارائه راهکارهای امنیتی و دقت در این مسئله و تعهد این شرکت یکی از نکات قابل ملاحظه ای می باشد که به دید کاربران ریز بین می آید .

قابل ذکر است شرکت کسپرسکی نزدیک به 8 ماه نرم افزار مشکل دار را بر روی سرورهای خود قرارداده بود و از ارائه بروزرسانی و یا نسخه جدید برای آن عاجز بود و این مسئله باعث ایجاد مشکل برای مشتریان این شرکت شده بود .

مدیریان شبکه کافیست تا این برنامه بسیار کم حجم را ( 1.6 مگا بایت ) را بر روی سرور کنسول آنتی ویروس نصب نمایند ، نرم افزار به طور اتوماتیک بر روی سرورها و کلاینها بروز و آپدیت می شود .
لینک دانلود WFBS-70-WIN-EN-CriticalPatch-B1347.exe


شرکت دورانتاش ارائه دهنده راهکارهای امنیتی شرکت ترندماکرو می باشد .
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش  DISNAاولین پایگاه اطلاع رسانی تخصصی امنیت اطلاعات ایران

اینبار تروجان ZEUS تلفنهای همراه را هدف گرفته است .


سه شنبه 6 مهر ماه سال 1389 ساعت 01:32 AM

خبرگزاری امنیت اطلاعات دورانتاش - دیسنا به نقل از وب سایت  سی نت CNET :

 به گزارش دیسنا به نقل از سی نت ، کارشناسان امنیتی اعلام نمودند ، تروجان Zeus که در گذشته کاربران ویندوز را هدف قرارداده بوده است ، اینبار کاربران سیستمهای موبایل و گوشی های همراه را نشانه گرفته است .

به گزارش فورتینت این ویروس ( بدافزار ) جدید با نام SymbOS / Zitmo شناسایی شده است .

ایت ویروس هنگام آلوده نمودن کامپیوتر کاربران بطور معمول آنها را به سمت وب سایتهای آلوده هدایت می کند ولی در مورد حمله به تلفنهای همراه ، این ویروس بدنبال اطلاعات بانکی و اس ام اس هایی می باشد که از طرف بانک برای کاربران ارسال شده است تا از این طریق به اطلاعات بانکی و مالی دسترسی پیدا نماید .


 با توجه به گسترش زورافزون گوشی های همراه و سیستمهای موبایل ، توجه هکرها و خرابکاران به این سیستمها بیش از پیش شده است .

جی دیتا G-Data رتبه برتر AV-Comparative آگوست 2010 را کسب نمود .

جمعه 2 مهر ماه سال 1389 ساعت 9:28 PM

خبرگزاری امنیت فناوری اطلاعات دورانتاش  - دیسنا :

موسسه AV-Comparative اقدام به انتشار نتایج مقایسه آنتی ویروسها مربوط به ماه آگوست 2010 نمود .

به گزارش خبرگزاری امنیت اطلاعات دورانتاش - دیسنا ، در این تست آنتی ویروسها از لحاظ شناسایی نرم افزارهای بدافزار مورد آزمایش قرار گرفتند .

همچنین آنتی ویروسها از لحاظ سرعت اسکن نیز مورد آزمایش قرار گرفتند .

On-Demand  Detection Of Malicious Software

Include false Alarm  and on-demand Scanning Speed Test

در این تست محصولات آنتی ویروس شرکتهای AVAST - AVG - G-DATA - TREND MICRO - KASPERSKY - SYMANTEC - F-SECURE - ESCAN - K7 - PC-TOOLS - SOPHOS - PANDA - NORMAN - MICROSOFT - TRUSTPORT -ESET - BITDEFENDER - KINGSOFT - MCAFEE AVIRA شرکت نمودند .

در این تست آنتی ویروس جی دیتا موفق به کسب بالاترین نشان با شناسایی 99.9% شد .

قابل ذکر است آنتی ویروس نسخه رایگان اوست مورد تست قرار گرفته است و آنتی ویروس جی دیتا نیز 2 موتور ویروسیاب آوست و بیت دفندر و آنتی ویروس تراست پورت نیز 2 موتور جستجوی ای وی جی و بیت دفندر مورد استفاده قرار می دهد .

در این تست آنتی ویروس کسپرسکی با 98.3% موفق به کسب رتبه ای بهتر از چهاردهم نشد ، البته آنتی ویروسهای کسپرسکی تا کنون موفق به کسب بالاترین نشان از موسسه AV-Comparative نشده اند .

از لحاظ کمترین خطا نیز آنتی ویروسهای اف- سکیور و ماکروسافت موفق به کسب بهترین نتایج شدند .

از لحاظ میزان خطا نیز محصولات کسپرسکی با 46 خطا نتیجه ای رتبه 17 این جدول را کسب نمودند . ( رتبه های کمتر یعنی تعداد خطای کمتر )

آنتی ویروسهای جی دیتا G-Data در این تست با 15 خطا رتبه 11 را کسب نمودند و آنتی ویروسهای پاندا و نورمن با 98 خطا در آخر لیست قرار گرفتند .

در تست سرعت اسکن نیز آنتی ویروس آوست با سرعت اسکن 17.2 مگابایت در ثانیه موفق به کسب بالاترین رتبه شد .

در تست سرعت اسکن نیز آنتی ویروسهای سیمانتک - ای وی جی - جی دیتا - ترندماکرو - آویرا - بیت دفندر - اف- سکیور و پاندا موفق به کسب نتایجی بسیار بهتر از کسپرسکی شدند .

آنتی ویروس نود32 ( ناد32 ) شرکت ای ست ESET نیز 2 رتبه پایین تر از کسپرسکی بدست آورد.

برای مشاهده متن کامل نتیجه مقایسه آنتی ویروسها آگوست 2010 به لینک زیر مراجعه نمائید.

لینک آگوست 2010

متاسفانه برخی نمایندگان شرکتهای کسپرسکی ( کاسپرسکی ) و دیگر شرکتهای آنتی ویروس  و همچنین توزیع کنندگان نود32 تلاش بسیاری می نمایند تا بر ضد محصولات آنتی ویروس جی دیتا به روشهای مختلف تبلیغات منفی انجام دهند .

* درج این نتایج نشان دهنده تائید آنها توسط دیسنا یا شرکت دورانتاش نمی باشد و تنها جهت اطلاع رسانی می باشد .
شرکت دورانتاش نماینده انحصاری محصولات شرکت جی دیتا در ایران می باشد .

همچنین شرکت دورانتاش توزیع کننده انحصاری و معتبر آنتی ویروسهای ای وی جی - سیمانتک - ترندماکرو - آوست و سوفوس و وب روت در ایران می باشد .

مشکلات امنیتی در نیمی از برنامه های کاربردی

جمعه 2 مهر ماه سال 1389 ساعت 9:28 PM


خبرگزاری امنیت فناوری اطلاعات دورانتاش - دیسنا :

به گزارش سی نت CNET :

به گزارش خبرگزاری امنیت اطلاعات دورانتاش - دیسنا ، بیش از نیمی از نرم افزارهایی که در شرکت های بسیار بزرگ مورد استفاده قرار می گیرند دارای مشکلات امنیتی هستند.

بنا بر اطلاعات ارائه شده در گزارشی که شرکت امنیتی Veracode منتشر کرده است، بیش از نیمی از نرم افزارهایی که در شرکت های بسیار بزرگ مورد استفاده قرار می گیرند دارای مشکلات امنیتی هستند.

شرکت veracode بیش از 2900 برنامه کاربردی را که توسط مشتریان ابری اش مورد استفاده قرار گرفته بودند، در 18 ماه مورد بررسی قرار داده و دریافته است که 57 درصد برنامه های مذکور دارای سطح قابل قبولی از امنیت نیستند.

بر طبق این گزارش اکثر کدهایی که توسط شرکت های پیمانکار و متفرقه برای سازمان های بزرگ نوشته می شوند، دارای مشکلات امنیتی هستند. در حقیقت این شرکت ها در 81 درصد مواقع نمی توانند به استانداردهای امنیتی برسند.

با توجه به یافته های این گزارش Cross-site scripting همچنان بیشترین آسیب پذیری مشترک در بین برنامه های کاربردی است و برنامه های .Net به طرز عجیبی دارای حفره های امنیتی بسیاری هستند.

در یک گزارش مشابه دیگر که WhiteHat Security منتشر کرده است نیز عنوان شده که وب سایت ها به طور متوسط دارای 13 آسیب پذیری جدی هستند.